简介:基于角色的访问控制(Role-BasedAccessControl,RBAC)是广泛使用的系统权限访问控制模型。本文设计并实现了一种扩展型RBAC电力交易系统权限模型,采用"资源-权限-角色-用户-组织"模式的设计,在角色权限的基础上引入用户的正向和负向权限,并利用开源安全框架Shiro,在云南电力交易系统实现了基于RBAC和用户授权的细粒度权限控制,满足了系统针对多种类别市场参与者灵活的权限控制需求。
简介:MOSS的“信息权限管理(InformationRightsManagement,IRM)”功能允许管理员和用户控制其他人在SharePoint中和下载之后如何使用Office文件。
简介:也许作为系统管理员的您正在使用第三方软件作为Web、FTP、邮件服务器,如何加固这些服务应用程序,保证系统环境的安全一定是您比较关心的问题。本文作者从应用程序的安装、专用用户账号的建立和权限的分配等几个方面帮您出谋划策,并替您总结出一些较为通用的保障安全的步骤和措施。
简介:也许作为系统管理员的您正在使用第三方软件作为Web、FTP、邮件服务器。如何加固这些服务应用程序。保证系统环境的安全一定是您比较关心的问题。本文作者从应用程序的安装、专用用户账号的建立和权限的分配等几个方面帮您出谋划策。并替您总结出一些较为通用的保障安全的步骤和措施。
简介:通过对现阶段国内外光可变图像防伪膜制版技术、产品形式、选型原则进行分类和梳理.详细地阐述了不同类型防伪膜的技术特点和适用范围.指出国内防伪膜生产加工的瓶颈和解决方向,并针对信息技术的综合应用提出了光可变图像防伪膜在法定证件领域的应用和发展趋势.
简介:您不必在关闭用户账号控制(UAC)和允许用户以管理员权限运行之间做出选择——Windows7的UAC和安全模型发生了变化。它允许用户不需提升权限就能完成操作。
简介:你可以利用新增的OwnerRightsSID和其它方法来调整Windows为对象所有者分配权限的方式——同时保证你的组织符合一致性要求——以限制所有者的权限。
简介:ActiveDirectory(AD)管理委派允许我们将与Win—dowsAD基础结构相关的管理任务委派到特定的拥有管理职能的账号或组。如果你想通过简单的方法将大量AD对象(用户、计算机、打印机、站点、域等)的管理控制权限分配和指定给多个管理员,那么AD委派是必须的手段。这里有一个比较好的实例,桌面管理员只需要可以复位AD用户账号密码的权限,要将这种管理权限准确地分配给桌面管理员,AD委派是非常有用的。
简介:UAC已经有很多负面消息了,但是它在帮助保护环境方面是一项非常好的技术。在提升请求期间,OTS提升允许管理员键入凭证来提供凭证。默认情况下,在您使用OTS时,会在独立的、安全的桌面上输入您的凭证,阻止与其它桌面的交互,使应用程序更难受到干扰(但不是不可能的)。
一种扩展型RBAC电力交易系统权限模型设计与实现
Microsoftoft Office SharePoint Server2007和RMS在MOSS中为敏感文档设置权限
加固服务应用程序 为软件创建其使用的用户账号,并赋予它最低的权限
光可变图像防伪膜技术在法定证件领域的应用与发展
解决用户账号问题 Windows安全模型的变化帮助您配置用户账号控制和最小权限用户账号
控制Windows对象的所有权和继承——新的SID限制了Windows对象所有者的权限
通过AD委派简化管理——分派选定AD对象的管理权限,使大型AD基础结构更具管理性
我为用户访问控制(UAC)使用了即时权限提升(over—the—shoulder,OTS).但是我很担心恶意软件通过伪造UAC屏幕来偷取我的凭证。我能做些什么?